Hjutm Ransomware
Izsiljevalska programska oprema Hjutm predstavlja pomembno grožnjo kibernetski varnosti, kar je potrdila obsežna analiza, ki so jo izvedli strokovnjaki za kibernetsko varnost. Ta grozeča programska oprema je posebej zasnovana za infiltracijo in ogrožanje računalniških sistemov, pri čemer se osredotoča predvsem na šifriranje datotek, shranjenih v teh sistemih. Hjutm ločuje od drugih je njegova značilna metoda spreminjanja datotek, pri kateri izvirnim imenom vseh šifriranih datotek doda končnico '.hjutm'.
Ko izsiljevalska programska oprema Hjutm okuži sistem, žrtvi dostavi dve različni opombi o odkupnini. Prva opomba se prikaže kot okno z napako, kar verjetno povzroči alarm in zmedo pri prizadetem uporabniku. Istočasno je drugo obvestilo o odkupnini shranjeno v besedilni datoteki z imenom 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt.' Ta pristop dvojne odkupnine je taktika, ki jo izsiljevalska programska oprema uporablja za izvajanje psihološkega pritiska na žrtev, s čimer poveča verjetnost, da bo izpolnila zahteve napadalcev. Ključno je razumeti, da Hjutm ne deluje izolirano; spada v družino Xorist Ransomware .
Izsiljevalska programska oprema Hjutm naredi datoteke žrtev nedostopne
Znotraj rusko napisanega obvestila o odkupnini žrtve prejmejo srhljivo sporočilo, da so bili njihovi podatki šifrirani in bodo objavljeni šele po plačilu. Opomba navaja določen e-poštni naslov, msy85689@rambler.ru, kot glavno sredstvo za stik s storilci. To poudarja nujnost situacije in poudarja potrebo po odzivu v istem dnevu.
Poleg tega sporočilo izda strogo opozorilo, ki opozarja, da bo neizpolnjevanje zahtev po odkupnini imelo za posledico trajen izbris ključev za dešifriranje. V nadaljevanju je pojasnjeno, da bo za odklepanje datotek odgovoren specializiran agent z uporabo orodij za dostop do oddaljenega namizja, kot sta AnyDesk ali RDP. Znesek odkupnine je izrecno določen na 5500 rubljev, pri čemer imajo žrtve jasno in natančno zahtevo.
Beležka razkriva tudi e-poštni naslov goldenapple120pere@gmail.com, ki so ga odkupniki uporabljali za komunikacijo s svojimi žrtvami. Predvsem žrtve, ki v svojih računalnikih nimajo nameščenega ruskega jezika, se soočajo z zaskrbljujočo izkušnjo, ko naletijo na nerazumljivo, premešano besedilo, ko gledajo obvestilo o odkupnini.
Zaščitite svoje naprave in podatke pred vdori zlonamerne programske opreme
Zaščita vaših naprav in podatkov pred napadi zlonamerne programske opreme je ključnega pomena v današnji digitalni pokrajini. Tu je šest varnostnih ukrepov, ki bi jih morali uporabniki sprejeti za zaščito svojih naprav in podatkov:
- Namestite programsko opremo proti zlonamerni programski opremi : zagotovite, da imajo vaše naprave nameščeno programsko opremo za zaščito pred zlonamerno programsko opremo. Ti programi lahko zaznajo in odstranijo različne vrste zlonamerne programske opreme, vključno z virusi, trojanci in izsiljevalsko programsko opremo. Programsko opremo posodabljajte, da ostanete zaščiteni pred najnovejšimi grožnjami.
- Redne posodobitve programske opreme : posodabljajte svoj operacijski sistem, aplikacije in programsko opremo. Razvijalci programske opreme pogosto izdajo posodobitve, ki vključujejo varnostne popravke za odpravljanje ranljivosti, ki bi jih hekerji lahko izkoristili. Nastavite samodejne posodobitve, kadar koli je to mogoče, da zagotovite najnovejšo zaščito.
- Omogoči zaščito požarnega zidu : Uporabite požarni zid na svojih napravah za nadzor dohodnega in odhodnega omrežnega prometa. Požarni zidovi delujejo kot ovira med vašo napravo in morebitnimi grožnjami iz interneta ter preprečujejo nepooblaščen dostop. Mnogi operacijski sistemi imajo vgrajene požarne zidove, ki jih je mogoče konfigurirati za izboljšanje varnosti.
- Bodite previdni pri e-pošti in prenosi : Bodite pozorni, ko dostopate do e-poštnih prilog ali prenašate datoteke iz interneta, še posebej, če vir ni znan. Zlonamerna programska oprema se pogosto širi prek e-poštnih prilog, lažnih prenosov ali lažnih povezav. Izogibajte se klikanju na sumljive povezave in pred odpiranjem priponk preverite pristnost pošiljateljev.
- Varnostno kopirajte svoje podatke : redno varnostno kopirajte svoje podatke v zunanjo napravo ali storitev za shranjevanje v oblaku. Če vašo napravo ogrozi zlonamerna programska oprema, vam najnovejše varnostne kopije zagotavljajo, da lahko obnovite pomembne datoteke brez plačila odkupnine ali izgube dragocenih informacij. Avtomatizirajte varnostno kopiranje, da bo ta postopek brezhiben in pogost.
- Izobražite se : poiščite informacije o najnovejših grožnjah z zlonamerno programsko opremo in metodah napada. Naučite se prepoznati običajne znake e-poštnih sporočil z lažnim predstavljanjem, sumljivih spletnih mest ali zavajajočih povezav. Bodite previdni pri interakciji s spletno vsebino in vadite varne internetne navade.
Z upoštevanjem teh varnostnih ukrepov lahko uporabniki znatno zmanjšajo možnost napadov zlonamerne programske opreme ter zaščitijo svoje naprave in podatke pred morebitnimi grožnjami. Ne pozabite, da je za ohranjanje varnega digitalnega okolja ključnega pomena, da ostanete pozorni in proaktivni pri svojih varnostnih praksah.
Opomba o odkupnini, ki jo je odvrgla izsiljevalska programska oprema Hjutm, se glasi:
'Vaši fajli so bili šifrirani. Če želite razšifrirati svoje datoteke, nam morate napisati na poštni naslov, ki je naveden spodaj.
msy85689@rambler.ru
Danes odgovorim, če ne dobim odgovora, odstranim ključe razšifriranja vaših datotek.
Razšifriranje datotek izdeluje naš strokovnjak prek AnyDesk ali RDP
Razšifriranje datotek bo stalo 5500 rub.
V pisme ukažite ceno.Napisali ste:
goldenapple120pere@gmail.com'